Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
EasyDocMerge est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning4.png&key=14f03daf34342dc5ec32265fdd17e86b3162584c250e2a7e78ea6ae3eef82d11)
- Affiche ces fenêtres pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Ftrick.png&key=95f0a6d92f030358cfcdc2b7b9439482613f00b8b12b30b304e33d1210f7e092)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning5.png&key=014bbc36b863355babe99e1a85053cd630f0b32d0e02fb0ff0f283d8d6139462)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning6.png&key=beb337fd22031001dc83bd0833493fc22e5aa539c1101568075df0b45b893910)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning7.png&key=ff2a47c340181d6ce5b7ac225220a4a337214a0f6d211208d5b1729f01169f90)
- EasyDocMerge s'installe en tant qu'extension du navigateur
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning2.png&key=d1ae1ac724a87d168af01ec8adc4461cf1c03749a6bb924d82e20c4335d900dc)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Fwarning1.png&key=5981b6f4e5e6d529c66a818fb47787edf3b0835647007ba338b5fcedd90346cd)
- Installe aussi cette barre d'outils dans le navigateur
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FEasyDocMerge%2Ficons.png&key=d35101f8db67126ea5171d8d0a4f262fa3b36587386d58e9498fb1f3b9b65620)
**********
Détection de EasyDocMerge dans des rapports FRST :
EasyDocMerge Internet Explorer Homepage and New Tab (HKCU\...\EasyDocMergeTooltab Uninstall Internet Explorer) (Version: - Mindspark Interactive Network)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp.myway.com/easydocmerge/ttab02/index.html?n={n1}&p2={p21}&ptb={ptb1}
FF Homepage: hxxp://hp.myway.com/easydocmerge/ttab02/index.html?coId={coID}&subId&ln=en&n={n2}&ptb={ptb2}&st=tab&p2={p21}&si
FF Extension: EasyDocMerge - C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\_exMembers_@free.easydocmerge.com [AAAA-MM-JJ]
CHR Extension: (EasyDocMerge) - C:\Users\Nom_Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabloidgodmbnmnhoenmhlcjkfelomgp [AAAA-MM-JJ]
C:\Users\Nom_Utilisateur\AppData\Local\EasyDocMergeTooltab
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
Sous la version Premium, Malwarebytes bloque le domaine easydocmerge.com - IP 74.113.239.138
PUP.Optional.MindSpark
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for EasyDocMerge de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/182375-removal-instructions-for-easydocmerge/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/